Mozilla Product Security Update Advisory (CVE-2024-26282, CVE-2024-26284)
Overview
An update has been made available to fix vulnerabilities in Mozilla. Users of affected versions are advised to update to the latest version.
Affected Products
CVE-2024-26282
- firefox for iOS before 123
CVE-2024-26284
- focus for iOS before 123
Resolved Vulnerabilities
Universal Cross-Site Scripting (UXSS) vulnerability in Firefox for iOS (CVE-2024-26282)
universal Cross-Site Scripting (UXSS) vulnerability in Focus for iOS (CVE-2024-26284)
Vulnerability Patches
Vulnerability patches were made available in the February 2024 update. please refer to thereference site to update to the latest vulnerability patch version.
CVE-2024-26282
- firefox version 123 for iOS
CVE-2024-26284
- focus for iOS version 123
Referenced Sites
[1] Mozilla Foundation Security Advisories
https://www.mozilla.org/en-US/security/advisories/
[2] Mozilla Foundation Security Advisory 2024-07
https://www.mozilla.org/en-US/security/advisories/mfsa2024-07/
[3] Mozilla Foundation Security Advisory 2024-08
https://www.mozilla.org/en-US/security/advisories/mfsa2024-08/
[4] Mozilla Foundation Security Advisory 2024-10
https://www.mozilla.org/en-US/security/advisories/mfsa2024-10/